Ad

CVE-2025-25475

HIGH CVSS 3.1: 7,5 EPSS 0.59%
Обновлено 4 ноября 2025
Offis
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Offis
Публичный эксплойт Нет

Разыменование нулевого указателя в компоненте /libsrc/dcrleccd.cc DCMTK v3.6.9+ DEV позволяет злоумышленникам вызвать отказ в обслуживании (DoS) через созданный файл DICOM.

Показать оригинальное описание (EN)

A NULL pointer dereference in the component /libsrc/dcrleccd.cc of DCMTK v3.6.9+ DEV allows attackers to cause a Denial of Service (DoS) via a crafted DICOM file.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Offis Dcmtk
cpe:2.3:a:offis:dcmtk:3.6.9:*:*:*:*:*:*:*
— —
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
— —